Sing-box на Linux: как настроить личный защищённый канал через VPS
Коротко
Sing-box — это универсальный клиент-серверный фреймворк для работы с различными протоколами туннелирования. На Linux он позволяет развернуть на личном VPS гибкий шлюз, который можно подключить с iPhone, Android, Windows и macOS. С сервисом SANSARA вы получаете готовый личный VPS, а sing-box помогает настроить на нём канал под ваши задачи: шифрование трафика, выбор протоколов, диагностика и тонкая
Что такое sing-box на Linux и как его настроить с личным VPS SANSARA в 2026 году. Обзор клиентов для iPhone, Android, Windows, macOS, пошаговая инструкция и чек-лист.
Sing-box — это универсальный клиент-серверный фреймворк для работы с различными протоколами туннелирования. На Linux он позволяет развернуть на личном VPS гибкий шлюз, который можно подключить с iPhone, Android, Windows и macOS. С сервисом SANSARA вы получаете готовый личный VPS, а sing-box помогает настроить на нём канал под ваши задачи: шифрование трафика, выбор протоколов, диагностика и тонкая настройка правил маршрутизации.
Коротко:
- Sing-box — это программа для запуска сервера и клиента с поддержкой множества протоколов (VMess, Shadowsocks, Trojan, Hysteria и других).
- На Linux он работает как системный демон или контейнер, управляется через конфигурационный JSON-файл.
- С SANSARA вы арендуете личный VPS в одной из 9+ стран, получаете данные в кабинете и можете развернуть sing-box в несколько команд.
- Клиентские приложения для sing-box есть на всех основных платформах: iPhone, Android, Windows, macOS.
- Основная сложность — грамотно составить конфиг сервера и клиента, а не установка самого ПО.
- Вся настройка ведётся через терминал Linux и текстовые конфиги, без графических панелей.
Что это такое и зачем нужно
Sing-box — это инструмент для создания защищённых туннелей между вашими устройствами и удалённым сервером. В отличие от монолитных решений, которые поддерживают один-два протокола, sing-box реализует целое семейство протоколов и транспортных механизмов: VMess, Shadowsocks, Trojan, Hysteria, WireGuard-подобные туннели и другие. Это даёт вам свободу выбора: какой протокол использовать, как шифровать данные, как маршрутизировать трафик.
На Linux sing-box обычно работает в режиме системного демона (сервиса systemd) или внутри контейнера (Docker). Вы пишете конфигурацию в формате JSON, где описываете:
- Тип запуска: сервер (inbound) или клиент (outbound).
- Протоколы и порты для приёма входящих соединений.
- Маршрутизацию: какие запросы куда направлять (прямой выход, через другой прокси, блокировка).
- Логирование и метрики для диагностики.
Зачем это может быть нужно:
- Вы хотите полный контроль над своим личным VPS: какие порты слушать, какие домены блокировать, какие приложения пускать через туннель.
- Вам нужна совместимость с разными клиентами на разных ОС без привязки к одному бренду ПО.
- Вы предпочитаете текстовые конфиги и версионный контроль (Git) вместо графических интерфейсов.
- Вы экспериментируете с разными протоколами и хотите сравнивать их производительность и стабильность.
Sing-box не заменяет базовые настройки сети, но даёт удобный способ описать сложные сценарии маршрутизации и шифрования в одном файле.
Как настроить с SANSARA (пошагово)
SANSARA предоставляет личный VPS с уже установленной ОС (обычно Linux) и доступом по SSH. Вам не нужно настраивать панели управления или вручную разворачивать виртуальные машины — после регистрации вы получаете данные для подключения и можете сразу приступать к настройке ПО.
Шаг 1. Регистрация и получение VPS
- Зарегистрируйтесь в SANSARA, выберите тариф с личным VPS и одну из доступных локаций (Европа и другие узлы).
- После оплаты в кабинете появятся данные: IP-адрес сервера, логин и пароль (или ключ SSH) для доступа.
- Для оперативных уведомлений о статусе узлов используйте Telegram-бот SANSARA — он показывает доступность серверов и информирует о плановых работах.
Шаг 2. Подключение к серверу
Откройте терминал на вашем компьютере и подключитесь к VPS по SSH:
`bash ssh username@your-server-ip `
Замените username и your-server-ip на данные из кабинета SANSARA. Если используется ключ, укажите путь к нему в параметрах SSH.
Шаг 3. Установка sing-box на Linux
Есть несколько способов установить sing-box, но самый простой — скачать готовый бинарник с GitHub-релизов или использовать скрипт-установщик. Пример для x86_64:
`bash
wget https://github.com/SagerNet/sing-box/releases/download/v1.8.0/sing-box-1.8.0-linux-amd64.tar.gz tar -xzf sing-box-1.8.0-linux-amd64.tar.gz cd sing-box-1.8.0-linux-amd64 sudo cp sing-box /usr/local/bin/ `
Убедитесь, что файл исполняемый:
`bash sudo chmod +x /usr/local/bin/sing-box `
Шаг 4. Базовая конфигурация сервера
Создайте каталог для конфигов и логов:
`bash sudo mkdir -p /etc/sing-box /var/log/sing-box `
Создайте файл конфигурации, например /etc/sing-box/config.json. Минимальный пример для сервера на протоколе VMess:
`json { "log": { "level": "info", "output": "/var/log/sing-box/sing-box.log" }, "inbounds": [ { "type": "vmess", "tag": "vmess-in", "listen": "0.0.0.0", "port": 443, "users": [ { "uuid": "ваш-uuid-здесь", "alterId": 0 } ], "transport": { "type": "ws", "path": "/your-path" } } ], "outbounds": [ { "type": "direct", "tag": "direct" } ] } `
Замените ваш-uuid-здесь на сгенерированный UUID (можно сгенерировать командой uuidgen на Linux или через онлайн-генератор) и укажите свой путь в path. Порт 443 часто используется, потому что он реже блокируется провайдерами.
Шаг 5. Запуск sing-box как системного сервиса
Создайте файл юнита systemd /etc/systemd/system/sing-box.service:
`ini [Unit] Description=sing-box service After=network.target
[Service] Type=simple User=root ExecStart=/usr/local/bin/sing-box run -c /etc/sing-box/config.json Restart=always RestartSec=3
[Install] WantedBy=multi-user.target `
Включите и запустите сервис:
`bash sudo systemctl daemon-reload sudo systemctl enable sing-box sudo systemctl start sing-box `
Проверьте статус:
`bash sudo systemctl status sing-box `
Если всё в порядке, в логах (journalctl -u sing-box или файл лога) не должно быть ошибок.
Шаг 6. Настройка клиента на вашем устройстве
На клиентском устройстве (iPhone, Android, Windows, macOS) установите приложение, поддерживающее sing-box-конфиги (например, «Sing Box» на iOS/Android или «NekoBox» на Windows). Создайте конфиг клиента, где:
- server — IP-адрес вашего VPS из SANSARA.
- port — порт, указанный в серверном конфиге (например, 443).
- uuid и path должны совпадать с серверными.
Импортируйте конфиг в приложение и активируйте туннель.
Шаг 7. Проверка работоспособности
После включения туннеля на клиенте:
- Откройте сайт, который показывает ваш IP-адрес, и убедитесь, что отображается IP вашего VPS.
- Проверьте, что нет разрывов соединения: откройте несколько сайтов, запустите видео или аудиопоток.
- На сервере посмотрите логи sing-box: там должны быть записи о входящих подключениях.
Если что-то не работает, сверьте конфиги сервера и клиента, проверьте, открыт ли порт в брандмауэре VPS и не блокирует ли его провайдер.
Устройства: iPhone, Android, Windows, macOS
Sing-box — кроссплатформенное решение, и для каждой ОС есть свои клиентские приложения.
| Устройство | Типичное приложение | Особенности |
|---|---|---|
| iPhone | «Sing Box» (App Store) | Работает в фоне через локальный туннель, поддерживает импорт JSON-конфигов. |
| Android | «Sing Box» (Google Play / F-Droid) | Гибкие правила маршрутизации, можно настроить исключения для приложений. |
| Windows | «NekoBox», «Sing-box» GUI | Графический интерфейс поверх sing-box, удобно для десктопного использования. |
| macOS | «NekoBox», «Strange» или CLI | Можно использовать GUI-обёртки или запускать sing-box из терминала. |
На всех платформах общая схема:
- 01Установить приложение из официального магазина или репозитория.
- 02Создать конфиг клиента (вручную или импортировать готовый файл).
- 03Включить туннель и проверить, что трафик идёт через VPS.
На мобильных устройствах часто требуется дополнительно разрешить фоновую работу и, возможно, установить локальный сертификат, если используется перехват HTTPS-трафика для тонкой маршрутизации.
Практический чек-лист на 7–10 пунктов
Чтобы быстро развернуть sing-box на Linux-сервере и подключить клиентов, используйте этот чек-лист.
- [ ] Выбрать личный VPS в SANSARA с подходящей локацией и характеристиками (память, CPU, трафик).
- [ ] Получить данные доступа из кабинета: IP, логин, пароль или SSH-ключ.
- [ ] Подключиться по SSH и обновить систему (apt update && apt upgrade на Debian/Ubuntu или аналоги для других дистрибутивов).
- [ ] Скачать и установить sing-box — либо бинарник, либо через пакетный менеджер, если есть репозиторий.
- [ ] Настроить брандмауэр: открыть нужные порты (например, 443 для WebSocket) и ограничить доступ по SSH.
- [ ] Создать серверный конфиг в /etc/sing-box/config.json с выбранным протоколом (VMess, Shadowsocks и т.д.).
- [ ] Запустить sing-box как сервис через systemd, включить автозагрузку и проверить статус.
- [ ] Подготовить клиентский конфиг с правильным IP, портом, UUID и путём, соответствующими серверу.
- [ ] Импортировать конфиг в клиентское приложение на iPhone, Android, Windows или macOS.
- [ ] Протестировать соединение: проверить IP-адрес, открыть несколько сайтов, убедиться в стабильности.
Если на каком-то шаге возникает ошибка, в первую очередь смотрите логи sing-box на сервере и клиенте — там обычно указана причина сбоя.
FAQ
Чем sing-box отличается от других решений для туннелирования?+
Sing-box — это не готовое приложение «включил и работает», а фреймворк, который вы настраиваете под себя. Он поддерживает много протоколов и даёт полный контроль над конфигурацией через JSON. Это удобно, если вы хотите гибко управлять правилами маршрутизации и экспериментировать с разными транспортами.
Нужны ли специальные знания Linux для настройки sing-box на VPS?+
Базовые навыки работы с Linux желательны: умение подключиться по SSH, редактировать файлы в терминале (nano/vim), работать с системными сервисами (systemctl). Если вы раньше не администрировали серверы, стоит начать с простых конфигов и постепенно усложнять настройку.
Можно ли использовать один сервер sing-box для нескольких устройств?+
Да, если в конфиге сервера настроить несколько пользователей (например, несколько UUID для VMess) или разрешить подключение с разных клиентских конфигов. Главное — не превышать ресурсы VPS (CPU, память, пропускная способность).
Что делать, если после настройки трафик не идёт через VPS?+
Проверьте:
- Совпадают ли настройки сервера и клиента (порт, UUID, путь).
- Открыт ли порт в брандмауэре на VPS.
- Не блокирует ли порт ваш интернет-провайдер или мобильный оператор.
- Нет ли ошибок в логах sing-box на сервере и в клиентском приложении.
Итог
- Sing-box на Linux — мощный инструмент для создания гибкого защищённого канала между вашими устройствами и личным VPS.
- С SANSARA вы получаете готовый выделенный узел в одной из 9+ стран, что упрощает развёртывание серверной части.
- Настройка сводится к установке sing-box на сервер, созданию JSON-конфигурации и настройке клиентов на iPhone, Android, Windows или macOS.
- Основное внимание стоит уделить корректности конфигов и диагностике через логи, а не поиску «волшебных» настроек.
- Для оперативного контроля за статусом узлов используйте Telegram-бот SANSARA — он показывает доступность серверов и уведомляет о работах.
- Начните с простого конфига на одном протоколе, убедитесь, что всё работает, и затем постепенно добавляйте сложные правила маршрутизации и дополнительные транспорты.
Ещё по теме
Читайте также
CTA · VPSHOST
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.